Karara konu olan olay, bir müşterinin üyesi olduğu e-ticaret platformundan kendisinin vermediği bir siparişe ilişkin bilgilendirme mesajı almasıyla ortaya çıktı. Hesabına giriş yapan kullanıcı, başka bir şahsın kendi profili üzerinden adres bilgilerini değiştirerek sipariş oluşturduğunu fark etti. Kişisel verilerinin üçüncü kişilerin erişimine açık hale geldiğini gören müşteri, durumu KVKK’ye taşıdı.
MÜŞTERİ BİLGİLERİ SINIRSIZ KİTLENİN ERİŞİMİNE AÇILDI
Şikayet üzerine inceleme başlatan KVKK, mağazanın internet sitesinde şikayetçiye ait ad, soyad, üyelik bilgileri ve telefon numarası gibi kritik verilerin sınırsız bir kitlenin erişimine açık şekilde paylaşıldığını tespit etti.
KANUNA AYKIRI VERİ İŞLEME TESPİT EDİLDİ
Kurum kararında, müşteri bilgilerinin üçüncü kişilerin erişimine açılmasının 6698 sayılı Kişisel Verileri Koruma Kanunu’nda yer alan kişisel veri işleme şartlarından hiçbirine dayanmadığı vurgulandı.
FİRMAYA 200 BİN LİRA İDARİ PARA CEZASI
Kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemekle yükümlü olan veri sorumlusunun, gerekli teknik ve idari tedbirleri almadığı kanaatine varıldı. KVKK, uygun güvenlik düzeyini temin etmeyen giyim mağazasına 200 bin lira idari para cezası uygulanmasına karar verdi.
